Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Избавьте от Taskhost.exe

Ответить
Настройки темы
[решено] Избавьте от Taskhost.exe

Аватара для Sergei_alfimtsev

Пользователь


Сообщения: 61
Благодарности: 1

Профиль | Отправить PM | Цитировать


Помогите избавиться от Taskhost.exe. недавно его словил. И эта гэ.. грузит систему, правда не сильно, а вот доступ на некоторые сайты в основном в социальные сети, заблокировал, а так же комп не входит в почтовый ящик. при попытке зайти в одноклассники либо белый экран, либо предлагает войти в мобильную версию. Есть образ автозагрузки системы сделанный программой uVSобраз
А так же выполнены все инструкции по диагностике компа выполнены логи и инфо вот ссылки:

virusinfo_syscure
virusinfo_syscheck
log
info

в конце инструкции необходимо было создать тему и задать вопрос, выложив при это вышеупомянутые файлы. В начале выложил логи в прошлой теме, но ответа не было поэтому не обессудьте за повтор, если что не так сделал. Спасибо.

Отправлено: 19:12, 18-02-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Временно отключите:
Антивирус/Файерволл


Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
QuarantineFile('C:\Windows\SYSWOW64\sysunima.exe','');
DeleteFile('C:\Windows\SYSWOW64\sysunima.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:04, 18-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


+ ProxyServer 114.91.227.127:6675 - сами прописывали ?
а также статические маршруты прописывали ?

+
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.6 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    delref HTTP://WEBALTA.RU/SEARCH
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    Подробнее читайте в этом руководстве.

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------


Отправлено: 20:29, 18-02-2013 | #3


Аватара для Sergei_alfimtsev

Пользователь


Сообщения: 61
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вот Log. Нашло много объектов. Сам ничего не удалял. Жду дальнейших инструкий. Спасибо

Отправлено: 23:19, 22-02-2013 | #4


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Запустите файл
Код: Выделить весь код
C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\uninstall.exe
2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(true);
  end;
QuarantineFile('c:\windows\system32\drivers\etc\hоsts', 'MBAM: Hijack.Trace');
QuarantineFile('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar\gacutil.exe', 'MBAM: PUP.ToolBar.WA');
QuarantineFile('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar\Interop.SHDocVw.dll', 'MBAM: PUP.ToolBar.WA');
QuarantineFile('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar\uninstall.exe', 'MBAM: PUP.ToolBar.WA');
QuarantineFile('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\gacutil.exe', 'MBAM: PUP.ToolBar.WA');
QuarantineFile('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\Interop.SHDocVw.dll', 'MBAM: PUP.ToolBar.WA');
QuarantineFile('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\uninstall.exe', 'MBAM: PUP.ToolBar.WA');
QuarantineFile('C:\Program Files (x86)\Koa Gioaf\LpZ\faka.sa', 'MBAM: Trojan.Agent');
 QuarantineFileF('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar', '*', true);
 DeleteDirectory('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar', '');
 QuarantineFileF('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\', '*', true);
 DeleteDirectory('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\', '');
 QuarantineFileF('C:\Program Files (x86)\Koa Gioaf\','*', true,'',0 ,0);
 DeleteFileMask('C:\Program Files (x86)\Koa Gioaf\', '*', true);
 DeleteDirectory('C:\Program Files (x86)\Koa Gioaf\', '');
DeleteFile('c:\windows\system32\drivers\etc\hоsts');
DeleteFile('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar\gacutil.exe');
DeleteFile('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar\Interop.SHDocVw.dll');
DeleteFile('C:\Users\ASA-AVA\Local Settings\Application Data\Webalta Toolbar\uninstall.exe');
DeleteFile('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\gacutil.exe');
DeleteFile('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\Interop.SHDocVw.dll');
DeleteFile('C:\Users\ASA-AVA\AppData\Local\Webalta Toolbar\uninstall.exe');
 ExecuteRepair(3);
 ExecuteRepair(4);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

3) Сделайте новый лог полного сканирования MBAM.

-------


Отправлено: 23:56, 22-02-2013 | #5


Аватара для Sergei_alfimtsev

Пользователь


Сообщения: 61
Благодарности: 1

Профиль | Отправить PM | Цитировать


Выполнил все скрипты и сделал лог MBAM: log Спсибо.

Отправлено: 13:58, 24-02-2013 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:03, 24-02-2013 | #7


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


+ Удалите вручную папку

Код: Выделить весь код
C:\Windows\assembly\GAC_MSIL\WebAltaSearch

-------


Отправлено: 19:40, 24-02-2013 | #8


Аватара для Sergei_alfimtsev

Пользователь


Сообщения: 61
Благодарности: 1

Профиль | Отправить PM | Цитировать


После всех проделанных манипуляций проблема практически решена, но не целиком. В одноклассники войти теперь можно, но все равно предлагает воспользоваться мобильной версией. В диспетчере задач все еще остается один процесс Taskhost.exe . Но его уже можно завершить и после этого все проблемы со входом на любые сайты прекращаются. Правда не хотелось бы постоянно этим заниматься. Как его отключить напрочь вообще? Спасибо Вам за помощь.

Отправлено: 21:14, 24-02-2013 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Sergei_alfimtsev:
В одноклассники войти теперь можно, но все равно предлагает воспользоваться мобильной версией. »
для входа каким браузером пользуетесь и какой версии ?
Цитата Sergei_alfimtsev:
В диспетчере задач все еще остается один процесс Taskhost.exe . »
откуда он запущен (из какой папки) ?

-------


Отправлено: 22:01, 24-02-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Избавьте от Taskhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите избавиться от Taskhost.exe Sergei_alfimtsev Лечение систем от вредоносных программ 2 15-02-2013 22:56
taskhost.exe iib Лечение систем от вредоносных программ 11 25-10-2012 09:54
[решено] taskhost.exe KnowUs Лечение систем от вредоносных программ 9 18-10-2012 07:09
[решено] taskhost.exe avelor Лечение систем от вредоносных программ 5 19-08-2012 14:50
[решено] taskhost.exe Kirill0894 Лечение систем от вредоносных программ 19 20-07-2012 16:20




 
Переход